Kallódó levelek, avagy vírus a cégemnél, mit tegyek?

Kezdőlap Fórumok Van egy ötletem… Kallódó levelek, avagy vírus a cégemnél, mit tegyek?

10 bejegyzés megtekintése - 21-30 / 35
  • Szerző
    Bejegyzés
  • #1908365
    PAZO
    Felhasználó

      Ez igen… még mindig folyik.

      #1908366
      PAZO
      Felhasználó

        Ez eszméletlen… továbbra is küldi valaki a szemetet.

        #1908367
        PAZO
        Felhasználó

          Most abbamaradt… vagyis egyszer-egyszer naplózódik ilyen üzenet, u.azzal a ll header adatokkal.
          Ellenben ilyenek jöttek helyette:

          eth1: Too much work at interrupt, IntrStatus=0x0001
          last message repeated 4 times

          Mi az az ll header?

          #1908368
          PAZO
          Felhasználó

            Ez utóbbi lehet kontakthiba volt… merthogy épp mozgattam elõtte a gépet… szegénykém még mindig szabadon szívja a friss levegõt, a miniITX-házak ára még mindig a csillagos eget verdesi, meg a designról van némi nézetkülönbség a hazai forgalmazók és köztem.

            Hogy a kénköves mélysébõl feltalicskázó feketeség szántaná végig azt a néhány kerékkel kevesebbel rendelkezõ agyament hátát egy ménkûvel, aki már megint nyomja a sódert a gépem felé. Hát csak elkezdõdött ismét a produkció 14:35:55-tõl.

            Szakadna rá az a magasságos… annak a temérdek eszére, aki a belsõ hálózati címtartományt kifelé forgalmazásra használja!
            Valakiiii segítség!

            #1908369
            PAZO
            Felhasználó

              Azt mondja a szolgáltatónál az egyik technikus, hogy valószínûleg megpróbál valaki bejönni a gépemre.
              Közvetlen provokáció lehet… ezt sejtem… meg néhány válasz jött eddig csupán a kérdéseimre. Tanácsoltátok néhányan hogy ne reagáljam túl a dolgot… igazatok lehet, dolgozok tovább.

              #1908370
              PAZO
              Felhasználó

                Ahmm, találtam némi megoldást:

                What does „kernel: martian source aabbccdd for 11223344, dev eth0” mean?
                These are packets that Linux does not expect from the direction they came from (i.e. packets from internal hosts coming in on the external interface). The cause is probably a misconfigured machine on your LAN. You can turn off logging those packets via
                /proc/sys/net/ipv4/conf/*interface*/log_martians
                which is documented in /usr/src/linux/Documentation/proc.txt

                forrás]]]

                A proc.txt persze máshol van, ám láthatóan nem használ, ha 0-át írok a log_martians-ba.
                /usr/src/linux/Documentation/filesystems/proc.txt

                #1908371
                PAZO
                Felhasználó

                  Talán ez segít, ha valaki találkozik hasonlóval:

                  su
                  vi /sbin/SuSEfirewall2

                  915.sor tájékán
                  echo 0 ] $i/log_martians 2] /dev/null

                  Ez a marsi címzésû, azaz szabálytalan címrõl érkezõ vagy szabálytalan címre küldött csomagok – lásd belsõ hálózati címtartomány – naplózását kapcsolja ki, ha a tûzfalon az FW_KERNEL_SECURITY mûködik (SuSE8.2-esben alapállapotban bekapcsolt, ezt tükrözi az /etc/sysconfig/SuSEfirewall2).

                  Lehet valaki az IP címemet állította be átjárónak…

                  #1908372
                  PAZO
                  Felhasználó

                    MyDoom

                    Informatikai szolgálat avagy rombolás?

                    VIRUS (Worm.SCO.A) IN MAIL FROM YOU

                    Feladó: 
                    „AntiVirus.webtar.hu”

                    Címzett: 

                    Dátum: 
                    péntek, 13.25.38

                    VIRUS ALERT

                    Our content checker found
                        virus: Worm.SCO.A
                    in email presumably from you (), to the following recipient:
                    -> robert@hirlap.com

                    Please check your system for viruses,
                    or ask your system administrator to do so.

                    Server Report

                    Feladó: 
                    soltam@freestart.hu

                    Címzett: 
                    enis@hdsnet.hu

                    Dátum: 
                    2003. 06. 12. 10.02

                    The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

                    file.zip (32,5KB)

                    🙂

                    #1908373
                    BARU
                    Felhasználó

                      naja, duppla kiterjesztes, 9 eves trukk;

                      Nem feltétlenül jelent rosszat az hogy dupla kiterjesztésü gondoljunk pl arra hogy küldök linuxról egy nagyon kezdõ win esnek tar.gz be pár dolgot szerinted mit gondolna róla? vírus???

                      #1908374
                      fellow
                      Felhasználó

                        BARU:
                        „Nem feltétlenül jelent rosszat az hogy dupla kiterjesztésü gondoljunk pl arra hogy küldök linuxról egy nagyon kezdõ win esnek tar.gz be pár dolgot szerinted mit gondolna róla? vírus???”
                        nem vagyok benne biztos, hogy erted, hogy mirol van szo, ezert leirom: a win95 ota van egy olyan „felhasznalobarat” opcio, hogy az ismert allomanyformatumok kiterjeszteset rejtse el, mert ez egy tok cool dolog (orulnek, ha vki elmagyarazna, ez miert tok cool); igy egy egyszeru emilben meg lehet jatszani, hogy kuldesz love_letter_for_you.rtf.com rosszindulatu cuccost, es mivel az ismert allomanyformatumot (com esetunkben) elrejti, ezert az egyszeri aldozat csak love_letter_for_you.rtf -et lat belole es dupplaklikk es voila: rosszindulatu cuccos elindtiva;
                        ez az a duppla kiterjesztes, amivel mar ’95 ota trukkozhetnek;

                      10 bejegyzés megtekintése - 21-30 / 35
                      • Be kell jelentkezni a hozzászóláshoz.